РУС |  ENG
на главную  RSS
 

02 Сентября 1998

Впервые по требованиям безопасности в Гостехкомиссии России был сертифицирован сканер безопасности - Internet Scanner.


2 сентября 1998 г. система Internet Scanner получила сертификат Государственной технической комиссии при Президенте РФ № 195 и стала первой в России системой анализа защищенности признанной этой авторитетной в области защиты информации организацией.

Vir.IT eXplorer Lite

Vir.IT eXplorer Lite - небольшой антивирус для операционных систем Windows

SUPERAntiSpyware

SUPERAntiSpyware - бесплатная для частного пользования программа, которая позволяет удалять с компью ...

Anti Trojan Elite

Программа для очистки компьютера от таких вредоносных файлов, как трояны, кейлогеры и пр.


P2P-Worm.Win32. BlackControl.g

Вредоносная программа, перехватывающая обращения пользователя к различным сайтам, перенаправляя их н ...

Trojan.Win32. Oficla.w

Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и запуска на к ...

Trojan.Win32. Inject.arjs

Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Программа являет ...


Неприятности в линейке Internet Explorer

09 августа, 2007

Администраторы веб-узлов и просто люди обычно пользуются FTP, чтобы загрузить файлы с компьютера на сайт - и обратно. Как всегда, компания Microsoft решила облегчить жизнь пользователю: встроила в Windows функции для работы с протоколом передачи данных.

Internet Explorer - поддерживает FTP исключительно для удобства. Браузер  заботливо включит в сохраненный файл(*.html, *.htm, *.mht) - имя пользователя и пароль, потому что они являются частью URL (ftp://myusername@mywebsite.com). По соображениям безопасности - IE сохраняет адреса страниц скачиваемых объектов.

Если скачать с FTP файл: отредактировать его и выложить обратно  то любой, просматривающий эту страницу, сможет получить связку login/password для доступа к ресурсам сайта.

(Голосов: 3, Рейтинг: 3.25)
Страницы: 1  2  3  
Гость: 1
09.08.2007 19:50:28
0
LOL
работает
Код
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<!-- saved from url=(0041)ftp://admin:1234@mat/aaa.html -->
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=windows-1251">
<META content="MSHTML 6.00.2900.3132" name=GENERATOR></HEAD>
<BODY><PRE>&lt;h1&gt;aaaa&lt;/h1&gt;</PRE></BODY></HTML>


Слава богу, я IE очень редко пользуюсь
Гость: 1
11.08.2007 15:39:18
0
Пользоваться ИЕ как фтп-клиентом - это безумие. Я несколько раз пытался еще много лет назад, но ничего, кроме зависания, не добился. Повезло!

И вообще, в последнее время МС так сосет, что страшно подумать, куда они подевали десятки миллиардов прибыли. Даже китайские подростки пишут более качественные БЕСПЛАТНЫЕ программы.
Гость: 1
09.08.2007 20:06:21
0
Нда, вот это тупость так тупость
Гость: 1
09.08.2007 20:11:38
0
На самом деле, использовать IE для работы с FTP может только тот, кто знает толк в извращениях. Но тем не менее... мда.
10.08.2007 12:20:51
0
всё меньше и меньше людей знают, что такое FTP и зачем им для скачивания файлов дают логин и пароль...
09.08.2007 21:43:07
0
Спору нет, лоханулись так лоханулись мелкомягкие smile:) Но с другой стороны, не слышал ещё чтобы в природе существовал человек постоянно юзающий фтп через ИЕ smile:)
Гость: 1
09.08.2007 21:49:20
0
Вот что меня бесит в продуктах МС, так это интерграция всего во все. Глюкнул осел? Все идет к черку, ведь это же жизненно важная часть ОС!! Тьфу!
Гость: 1
10.08.2007 12:26:11
0
или глюкнул бизнес - прокуратура сразу имеет возможность посадить под надуманным предлогом в использовании пиратской микрософт... зачем вам такое счастье? пользуйте бесплатный линукс на здоровье )
Гость: 1
14.08.2007 06:27:10
0
ты че
все жизненно-важное уже давно на пингвинах.

Иначе вот так вот вся инфа в инет и утекает....

Тебе стоит вылезать из своей берлоги маздайщины и ставиль Линух
09.08.2007 23:11:58
0
А объясните тупому популярно: в чем прикол? Ну сохраняет, ну никто не заставляет аплоадить сохраненные файлы обратно в общий доступ...
Гость: 1
09.08.2007 23:28:18
0
средняя контора. вебадмин, он же менеджер, он же бухгалтер и т.д. - ему надо обновить страничку на сайте. скорее всего он катается на осле и читает хелп. заходит на фтп (иначе скажем, поменять содержимое страницы не может), скачивает страницу себе в папку "Мой клевый корпоративный сайт". Редактирует какойнибудь программой типа homesite или webeditor или еще чем. сохраняет и перезаписывает на фтп сервере, нажимает Ф5 в браузере - работает, харашо!
помножь на количество таких компаний и юзеров и станет ясно, что прикола тут нет smile:)
10.08.2007 12:45:33
0
ИМХО странная последовательность действий. По логике такой вебадмин должен редактировать файло, уже лежащее у него в означенной папке, и после правки аплоадить его на FTP, перезаписываю имеющееся. Зачем ему со своего сайта скачивать файл для правки? Впрочем, не исключаю, что и такие идиоты найдутся smile;)
Гость: 1
11.08.2007 11:35:37
0
Я именно такой идиот! Когда учил людей как менять телефонный номер на домашней страничке объяснял именно так.
10.08.2007 03:04:14
0
Айайай...
Теперь быстро вспоминаем всех недругов и проверяем на вшивость)))
Гость: 1
10.08.2007 05:04:19
0
Русурсов немного, но встречаются, кидисы, кыс-кыс-кыс
10.08.2007 06:04:46
0
ну и что.. мелочь то какая... тут читаешь как люди в p2p сверхсекретное расшаривают, подумаешь smile:D
Гость: 1
10.08.2007 07:05:55
0
такую тему спалили =\
Страницы: 1  2  3  


Матвиенко: Петербургские школы не останутся без Windows

Правительство Санкт-Петербурга договорилось с руководством Microsoft о продлении на 2011 год права и ...

просмотры: 2257, отзывы: 158

IDC: Свободное ПО обходится школам дороже лицензионного

Школам дешевле пользоваться лицензионным софтом, нежели свободным программным обеспечением (СПО). Та ...

просмотры: 4645, отзывы: 106

Депутаты предлагают штрафовать пользователей за незаконное скачивание фильмов

Депутаты Московской городской думы предлагают установить штрафы за незаконное скачивание фильмов из ...

просмотры: 4460, отзывы: 106

Управление "К" обезвредило банду хакеров-вымогателей

Оперативники отдела "К" и УБЭП ГУВД Москвы ликвидировали преступную группу программистов, ...

просмотры: 3162, отзывы: 34

Сотрудники МВД нашли пиратские программы в представительстве LG

Представители МВД обнаружили пиратское программное обеспечение в российском представительстве LG.

просмотры: 2554, отзывы: 35

Депутат назвал сумму штрафа за интернет-пиратство

Депутат Мосгордумы Александр Милявский предлагает штрафовать граждан на 2000-5000 руб. за размещение ...

просмотры: 2762, отзывы: 79

В США полковника уволили из-за PowerPoint

Полковника армии США Лоренса Селлина уволили за критику программы PowerPoint.

просмотры: 3983, отзывы: 23

Новый троян уничтожает антивирусное ПО на компьютерах жертв

Специалисты компании Symantec сообщили об обнаружении нового трояна, с помощью которого злоумышленни ...

просмотры: 4884, отзывы: 93

Произошел сбой в работе Google

Сегодня ночью около двух часов не работал поисковый ресурс Google.

просмотры: 2964, отзывы: 25

МВД Украины ограничит доступ к "ВКонтакте"

Глава украинского МВД Анатолий Могилев причислил "В Контакте" к сайтам – распространителям ...

просмотры: 2587, отзывы: 24

DDoS-атака может стоить "ВТБ24" 194 млн рублей

"Аэрофлот" подал иск в Арбитражный суд Москвы к банку  "ВТБ 24" на 194 ...

просмотры: 3057, отзывы: 18

Торвальдс устранил крайне опасную уязвимость в Linux-ядре

Проблема находилась в связке "ядро - графический X-сервер". За счет использования определе ...

просмотры: 4113, отзывы: 101

Подключение по RDP к Windows 2000 prof

Дата: 03 сентября, 2010
Автор: patzo

Не подключается по RDP к Windows server 2008 R2

Дата: 27 августа, 2010
Автор: Артем Бакалов

Атака Anti DNS Pinning (DNS rebinding)

Дата: 27 апреля, 2010
Автор: Serguntschik

DameWare NT Utilities

Дата: 10 ноября, 2006
Автор: Гость

Персональный фаервол, сертифицированый ФСТЭК

Дата: 31 августа, 2010
Автор: f_s_b_37







Подписка на рассылки